Catégorie : Blog

Mise à jour du serveur de messagerie Exim 4.98.2 corrigeant une vulnérabilité

Une version corrective du serveur de messagerie Exim 4.98.2 a été publiée, corrigeant une vulnérabilité (CVE-2025-30232) qui pourrait potentiellement permettre d'escalader ses privilèges. Il n'est pas précisé si la vulnérabilité est exploitable à distance. Le problème apparaît à partir de la version Exim 4.96. Parmi les principales distributions, les versions vulnérables ont été utilisées dans Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora et FreeBSD. RHEL et ses distributions dérivées ne sont pas affectés par ce […]

Sortie de Zorin OS 17.3, une distribution pour les utilisateurs habitués à Windows ou macOS

Après six mois de développement, la version de la distribution Linux Zorin OS 17.3, basée sur la base de paquets Ubuntu 22.04, a été publiée. La cible de la distribution est les utilisateurs débutants habitués à travailler sous Windows. Pour gérer l'apparence, la distribution propose un configurateur spécial permettant de donner au bureau l'apparence de différentes versions de Windows ou macOS, et elle inclut une sélection de programmes similaires à ceux auxquels […]

Un nouveau gestionnaire de connexion est en cours de développement pour KDE en remplacement de SDDM

David Edmundson et Oliver Beard ont présenté dans la liste de diffusion des développeurs KDE un projet de gestionnaire de connexion – Plasma Login Manager. Le désir de remplacer le gestionnaire de connexion est expliqué par des problèmes architecturaux non résolus dans le gestionnaire d'affichage SDDM (Simple Desktop Display Manager), qui a remplacé KDM depuis Plasma 5. En tant que solution incontournable […]

L'entreprise Cloudflare a publié opkssh pour l'authentification SSH via OpenID Connect.

Cloudflare a présenté l'outil opkssh (OpenPubkey SSH), permettant d'intégrer dans OpenSSH des moyens d'authentification centralisés avec la possibilité de se connecter via des fournisseurs OpenID Connect. Avec opkssh, il est possible d'éliminer le travail manuel lié à la gestion et à la configuration des clés SSH, ainsi que d'organiser des connexions à des serveurs depuis n'importe quel hôte, sans avoir besoin de créer des clés privées sur chaque ordinateur client et sans le besoin de gérer manuellement […]

Publication du système de conception de circuits imprimés LibrePCB 1.3.0

La sortie de la version libre du logiciel de conception de circuits imprimés LibrePCB 1.3.0 a été annoncée. LibrePCB se positionne comme un logiciel intuitif pour le développement rapide de circuits, qui, bien qu'il soit moins fonctionnel que KiCad, est beaucoup plus facile à utiliser et prend en compte les besoins non seulement des débutants mais aussi des ingénieurs professionnels. Le programme est disponible en versions pour Linux (Flatpak, Snap, AppImage), FreeBSD, macOS […]

Publication de AerynOS 2025.03, la première version après le renommage de Serpent OS

La sortie de la distribution AerynOS 2025.03 a été annoncée, marquant la première mise à jour après le renommage du projet Serpent OS. La distribution utilise son propre gestionnaire de paquets et un modèle de mise à jour atomique. Le développement est assuré par l'ancienne équipe de développeurs de la distribution Solus, incluant Ikey Doherty — le créateur de Solus, et Joshua Strobl — le développeur clé de l'environnement de bureau Budgie. Les assemblages […]

Publication de CRIU 4.1, un système pour la sauvegarde et la restauration de l'état des processus sous Linux

Après six mois de développement, la version 4.1 de l'outil CRIU (Checkpoint and Restore In Userspace) a été publiée, permettant de sauvegarder et de restaurer des processus dans l'espace utilisateur. Cet outil permet de conserver l'état d'un ou plusieurs processus, puis de reprendre là où ils s'étaient arrêtés, y compris après un redémarrage du système ou sur un autre serveur, sans rompre les connexions réseau établies. Le code […]

Sortie du lecteur vidéo MPV 0.40

Après six mois de développement, la version ouverte du lecteur vidéo MPV 0.40 a été formée, ayant bifurqué de la base de code du projet MPlayer2 en 2013. MPV se concentre sur le développement de nouvelles fonctionnalités, sans se soucier de maintenir la compatibilité avec MPlayer. Le code MPV est distribué sous la license LGPLv2.1+, certaines parties restent sous GPLv2, mais le processus de transition vers LGPL est presque terminé et pour désactiver […]

Vulnérabilités dans ingress-nginx, permettant l'exécution de code et la prise de contrôle de clusters Kubernetes

Quatre vulnérabilités ont été découvertes dans le contrôleur d'ingress ingress-nginx utilisé dans le projet Kubernetes, permettant l'exécution de code sur les serveurs des systèmes cloud utilisant la plateforme Kubernetes, ainsi qu'un accès privilégié complet au cluster Kubernetes. Ces problèmes ont été classés comme critiques (9.8 sur 10). Les chercheurs ayant découvert ces problèmes ont attribué le nom de code IngressNightmare aux vulnérabilités et ont noté qu'elles affectent environ 43% des environnements cloud. Les vulnérabilités […]

Les développeurs de GRUB2 examinent la possibilité d'utiliser le langage Rust

Vladimir Serbinenko, l'un des trois mainteneurs du chargeur GRUB2, qui a apporté plus de cinq mille modifications au code, a soumis à la discussion la possibilité d'écrire des modules pour GRUB2 en utilisant le langage Rust. Vladimir a présenté les premiers résultats de ses expériences d'ajout de la prise en charge de Rust dans GRUB2 et de création des bibliothèques nécessaires. Des modifications ont également été préparées pour GRUB, permettant d'utiliser des bibliothèques partagées (« .so », ET_DYN) pour […]

Mise à jour corrective de l'éditeur graphique GIMP 3.0.2

La version 3.0.2 de l'éditeur graphique GIMP a été publiée, corrigeant rapidement certains problèmes identifiés après la publication la semaine dernière de la première version de la branche GIMP 3.0. Parmi les changements, des conflits avec certains thèmes système, qui entraînaient un affichage incorrect de l'interface, ont été résolus. Les développeurs ont également annulé le patch améliorant la prise en charge des tablettes graphiques, car son utilisation a révélé des problèmes […]

La version entièrement libre du noyau Linux-libre 6.14 est disponible.

La Fondation latino-américaine pour le logiciel libre a publié une version entièrement libre du noyau Linux 6.14 — Linux-libre 6.14-gnu, débarrassée des éléments de firmwares et des pilotes contenant des composants non libres ou du code dont l'utilisation est limitée par le fabricant. Dans Linux-libre, les fonctions du noyau permettant de charger des composants externes non libres, non fournis avec le noyau, sont également désactivées, et les références à l'utilisation de non-libres ont été supprimées de la documentation […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster